A empresa de segurança ESET descobriu um malware CloudMensis anteriormente desconhecido, projetado para atacar computadores macOS. A principal característica do malware é que ele usa pCloud, Dropbox e Yandex.Disk como servidores de controle.

Fonte da imagem: Pete Linforth / pixabay.com

CloudMensis é supostamente escrito em Objective-C. Especialistas descobriram que, no estágio inicial, os invasores precisam elevar o nível de direitos no sistema atacado, para o qual vulnerabilidades conhecidas são usadas. Em seguida, um bootloader é instalado no sistema comprometido, que baixa componentes de malware do armazenamento em nuvem.

Depois que o CloudMensis é instalado, os invasores podem realizar várias ações no dispositivo da vítima, incluindo coletar informações confidenciais, interceptar pressionamentos de tecla e instalar outros malwares. Todos os dados coletados são criptografados antes de serem enviados para a nuvem usando uma chave pública encontrada no próprio malware. A descriptografia requer uma chave privada mantida pelos operadores do CloudMensis.

A diferença mais notável do malware, além do fato de o spyware do macOS ser raro, é que seus autores usam armazenamento em nuvem como servidores de controle. Essa abordagem permitiu que os invasores removessem nomes de domínio e endereços IP do código CloudMensis, o que dificulta o rastreamento da atividade de malware e o bloqueio no nível da rede. Note-se que táticas semelhantes anteriores foram usadas por vários grupos de hackers, incluindo Inception (Cloud Atlas) e APT37 (Reaper ou Group 123).

avalanche

Postagens recentes

A Apple deixou bem claro que o aumento de preço de hoje é apenas o começo.

A Apple aumentou hoje os preços de vários de seus produtos, incluindo tablets iPad e…

4 horas atrás

A Microsoft estendeu inesperadamente o suporte ao Windows 10 por mais um ano.

A Microsoft estendeu o programa de suporte de Atualizações de Segurança Estendidas (ESU) do Windows…

5 horas atrás

A Microsoft estendeu inesperadamente o suporte ao Windows 10 por mais um ano.

A Microsoft estendeu o programa de suporte de Atualizações de Segurança Estendidas (ESU) do Windows…

5 horas atrás

Os preços do Xbox Series X e S aumentarão novamente em todo o mundo – desta vez entre US$ 100 e US$ 150.

A Microsoft aumentará os preços dos consoles Xbox Series em todo o mundo pela terceira…

6 horas atrás

A Yandex humanizou a IA Alice: ela se lembra dos usuários e se adapta ao estilo de comunicação deles.

A Yandex atualizou os modelos de IA que alimentam o chat da Alice AI: linguagem,…

6 horas atrás

As ações da Apple caíram mais de 5% após aumentos acentuados nos preços de MacBooks e iPads.

Hoje, a Apple anunciou oficialmente um aumento de 15 a 20% nos preços de MacBooks…

8 horas atrás